SÉCURITÉ DE VOTRE SITE

Optitech Messages postés 134 Date d'inscription samedi 19 octobre 2002 Statut Membre Dernière intervention 3 janvier 2009 - 14 janv. 2013 à 13:50
 michael33512 - 14 janv. 2013 à 20:30
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/54884-securite-de-votre-site

michael33512
14 janv. 2013 à 20:30
pour ce qui est de javascript, lorsque celui ci est désactivé on ne peut navigué sur le site car rien ne s'affiche, j'aie placer un display:none dans une fonction javascript de cette façon la page reste vierge, pour la redirection header pour je ne sais quelle raison elle ne fonctionnait pas, je cherche encore la raison, ensuite j'utilise des pseudos frame avec une page contenant switch case break renvoyant vers une $page = $numlien et dans le corps du site une include $page, toute les pages sont rewrité de façon très propres sans aucun paramètre et de ce fait c'était la seul méthode qui fonctionnait jusqu'à une meilleur évidemment, il y a plus d'idées dans plusieurs tete que dans une seule
Optitech Messages postés 134 Date d'inscription samedi 19 octobre 2002 Statut Membre Dernière intervention 3 janvier 2009
14 janv. 2013 à 13:50
Bonjour voici 2 petites remarque pour d'améliorer :

1. Faire une redirection en JavaScript c'est moche ...
Imaginons un instant que ton "hacker" n'a JavaScript d'activé, il ne sera jamais redirigé vers alarme.php le mieux pour faire belle redirection (qui fonctionne même sans JavaScript d'activé) c'est d'utiliser la fonction header de PHP http://php.net/manual/fr/function.header.php

2. Pour regarder qu'il n'y a aucun paramètre de passé en GET à ton script le plus simple c'est de regarder la taille du tableau $_GET si c'est 0 alors rien à signaler sinon il y a des paramètres. http://php.net/manual/en/reserved.variables.get.php

A bientôt,
Rejoignez-nous